# Wardriving: qué es y qué revela sobre tu red Wi-Fi

**Categoría:** Hacking ético · **Nivel:** Inicial · **Lectura:** 13 min
**Publicada:** 2026-07-27 · **Actualizada:** 2026-07-27 · **Autoría:** Underc0de
**Versión HTML (canónica):** https://underc0de.org/guias/hacking/wardriving-mapeo-de-redes-wifi/

Qué información difunde tu router sin que nadie lo ataque, cómo se mapean las redes de una ciudad, dónde está exactamente el límite legal y qué podés hacer para que tu red diga menos de lo que dice hoy.

## Respuesta rápida

El **wardriving** consiste en recorrer una zona registrando las redes Wi-Fi que se detectan, junto con su posición geográfica. No implica entrar en ninguna red: se limita a escuchar las señales que los propios equipos difunden para que los dispositivos puedan encontrarlos. Sirve para investigación, estudios de cobertura y, sobre todo, para ver tu propia red como la ve cualquiera desde la calle. La línea legal no la marca la herramienta sino la acción: **escuchar lo que se emite es una cosa, interactuar con una red ajena es otra**.

## Qué es el wardriving

El **wardriving** es la práctica de recorrer una zona con un equipo que detecta redes inalámbricas, anotando lo que encuentra junto con la posición del GPS. El resultado es un mapa: qué redes hay, dónde, con qué nombre y con qué tipo de cifrado.

El nombre viene de recorrer en auto, pero la práctica no depende del vehículo. Según cómo te muevas vas a encontrar las variantes *warwalking* (caminando), *warbiking* (en bicicleta) e incluso *warflying* (desde el aire). El principio es el mismo en todos los casos: desplazarse mientras un receptor escucha.

Lo importante para entenderlo desde el principio: **el equipo no le pide nada a las redes**. Se limita a recibir señales que los puntos de acceso emiten de forma continua, por diseño, para que los teléfonos y las computadoras puedan encontrarlos. Es la misma información que ves cuando abrís la lista de redes disponibles en tu celular, solo que registrada de forma sistemática y asociada a coordenadas.

> **Idea clave:** mapear no es entrar. Son dos actividades distintas, con consecuencias legales distintas, que se confunden todo el tiempo.

## Lo que tu red anuncia sola

Un punto de acceso emite **tramas de baliza** varias veces por segundo. Son anuncios cortos que dicen «acá estoy y así me podés usar». Sin ellos, ningún dispositivo podría encontrar la red.

![Diagrama de tres bloques: a la izquierda un punto de acceso emitiendo ondas; en el medio el contenido de una trama de baliza con los campos SSID, BSSID, canal, cifrado y potencia; a la derecha el registro resultante al sumarle la posición del GPS y la fecha.](../../assets/img/guias/wardriving-mapeo-de-redes-wifi-baliza.svg)

*Todo esto se emite sin que nadie lo solicite. Por eso ocultar el nombre de la red no la vuelve invisible.*

Cada baliza incluye, como mínimo:

- **SSID:** el nombre visible de la red. Muchas veces incluye el apellido de la familia, el número de departamento o la marca del proveedor de internet.
- **BSSID:** la dirección física del equipo. Identifica al aparato de forma única y suele revelar el fabricante.
- **Canal y banda:** en qué frecuencia trabaja.
- **Capacidades de seguridad:** si la red está abierta o qué tipo de cifrado usa.
- **Potencia recibida:** que permite estimar a qué distancia está el equipo.

Sumale la posición del GPS y la fecha, y cada red se convierte en una fila en una base de datos. Con miles de filas se arma un mapa que muestra, por ejemplo, qué proporción de las redes de un barrio sigue usando cifrado obsoleto.

## Dónde está el límite legal

Esta es la parte que más confusión genera, y la que conviene tener clarísima antes de tocar nada.

![Comparación en dos columnas. A la izquierda, en verde, la recepción pasiva: recibir balizas, anotar nombre y cifrado, registrar la posición, estudiar el uso de cifrado viejo, revisar la red propia. A la derecha, en rojo, las acciones que requieren autorización expresa: conectarse, capturar tráfico, desconectar dispositivos, intentar averiguar la contraseña, suplantar la red.](../../assets/img/guias/wardriving-mapeo-de-redes-wifi-limite-legal.svg)

*El criterio no es qué programa usaste ni cuánto sabés: es si tenés permiso para interactuar con ese sistema.*

En Argentina, la **Ley 26.388** incorporó los delitos informáticos al Código Penal y tipificó el **acceso ilegítimo a un sistema o dato informático de acceso restringido**. No hace falta causar un daño ni llevarse información: el acceso sin autorización ya está contemplado en sí mismo. Que una red esté abierta y sin contraseña no equivale a una invitación.

Vale la pena ver adónde llega el otro extremo. En 2024, el blog de Underc0de reportó el [caso de una persona acusada en Australia](https://blog.underc0de.org/australiano-acusado-de-estafa-de-wi-fi-falso/) de montar puntos de acceso Wi-Fi gratuitos falsos que imitaban redes legítimas en vuelos y en los aeropuertos de Perth, Melbourne y Adelaida, para capturar credenciales de correo y redes sociales. Enfrenta cargos por acceso no autorizado a datos y obtención deshonesta de información financiera. Eso ya no es escuchar lo que se emite: es suplantar una red y engañar a quien se conecta.

Hay una segunda dimensión que se suele pasar por alto: la **privacidad**. Un mapa que asocia nombres de red con coordenadas puede terminar diciendo bastante sobre las personas que viven en cada domicilio, sobre todo cuando el SSID incluye un apellido. La normativa de protección de datos personales —en Argentina, la Ley 25.326— es el marco donde se discute ese tipo de tratamiento. Publicar un mapa detallado del barrio no es lo mismo que revisar tu propia red.

> **Aviso:** esta sección es informativa y no constituye asesoramiento legal. La legislación varía según el país y cambia con el tiempo. Ante una situación concreta, consultá con un profesional del derecho de tu jurisdicción.

## Con qué se hace

El equipamiento típico es modesto: un receptor Wi-Fi, un GPS —el del teléfono alcanza— y software que registre lo detectado. Estas son las piezas que vas a ver mencionadas:

| Herramienta | Para qué sirve | Qué tener en cuenta |
|---|---|---|
| Kismet | Detector de redes, capturador de paquetes y detector de intrusiones para 802.11 | Es la referencia en el mundo Linux; funciona escuchando de forma pasiva |
| WiGLE | Base de datos colaborativa mundial de redes inalámbricas y su ubicación | Permite consultar el mapa sin aportar nada; subir datos es una decisión con implicancias de privacidad |
| Apps móviles de registro | Detectar y anotar redes mientras te movés, exportando el recorrido | Muy limitadas por las restricciones modernas del sistema operativo |
| Suites de auditoría | Herramientas que van más allá del mapeo: capturar, inyectar, analizar | Salen de la escucha pasiva y solo se usan sobre redes propias o con autorización escrita |

La última fila es la frontera. Un detector que solo escucha y una suite que interactúa con la red se parecen en la pantalla, pero son cosas distintas frente a la ley. Si vas a usar la segunda categoría, aplican los mismos requisitos que en cualquier evaluación de seguridad: autorización por escrito, alcance definido y registro de lo que hacés. Eso está desarrollado en la guía de [fundamentos de hacking ético](../fundamentos-hacking-etico/index.md).

## Por qué ya no alcanza con el teléfono

Hasta hace unos años, cualquier app de Android podía escanear redes de forma continua. Eso cambió, y es la razón por la que los tutoriales viejos ya no funcionan como describen.

Según la documentación oficial de Android:

- Desde **Android 9**, una app en primer plano puede hacer **cuatro escaneos cada dos minutos**. En segundo plano, el conjunto de todas las apps comparte **un escaneo cada treinta minutos**.
- Desde **Android 10**, además del permiso de Wi-Fi hace falta el de **ubicación precisa**, y los servicios de ubicación tienen que estar activos.
- El límite se puede desactivar desde las opciones de desarrollador, pero solo para pruebas locales en el propio equipo.

La consecuencia práctica: con un teléfono a velocidad de auto vas a perderte la mayoría de las redes. Para un registro serio hace falta una placa Wi-Fi que soporte modo monitor en una computadora, que es justamente lo que usa el software especializado.

> **Sobre los tutoriales viejos:** el foro de Underc0de tiene material de wardriving con Android publicado en 2013 que sigue siendo útil para entender el concepto y el flujo de trabajo. Las aplicaciones concretas y los pasos, en cambio, quedaron desactualizados por estos cambios del sistema operativo.

## Para qué sirve del lado defensivo

Acá está el valor real para la mayoría de la gente. Escuchar tu propia red desde la vereda te responde preguntas que desde adentro no ves:

- **Qué nombre estás publicando.** Si tu SSID es tu apellido y el número de tu departamento, estás dando información que no hace falta dar.
- **Qué cifrado usás realmente.** No lo que creés que configuraste: lo que el equipo anuncia.
- **Hasta dónde llega tu señal.** Si se recibe con fuerza a media cuadra, tu superficie de exposición es mucho mayor que tu casa.
- **Cuántas redes tenés.** Muchos equipos publican una red de invitados o una específica para dispositivos domésticos que quedó activa y olvidada.
- **Qué dispositivos anuncian su propia red.** Impresoras, cámaras y electrodomésticos suelen levantar puntos de acceso propios con configuración de fábrica.

Ese mismo ejercicio, hecho por una organización sobre sus propias oficinas, es una parte estándar de una evaluación de seguridad inalámbrica: permite detectar puntos de acceso no autorizados que alguien conectó por comodidad y que nadie registró.

## Cómo endurecer tu red

1. **Usá el cifrado más moderno que soporten tus equipos.** WPA3 cuando esté disponible; WPA2 con AES como mínimo. Según la Wi-Fi Alliance, WPA3 aumenta la protección frente a los intentos de adivinar la contraseña. Si tu router todavía ofrece WEP, ese equipo cumplió su ciclo.
2. **Poné una contraseña larga.** La longitud importa más que los símbolos raros. Una frase de varias palabras es más fuerte y más fácil de recordar que ocho caracteres con sustituciones.
3. **Cambiá el nombre de la red.** Que no incluya tu apellido, tu dirección ni el modelo del router. Un nombre neutro no protege por sí solo, pero deja de regalar información.
4. **Desactivá WPS.** La función de emparejamiento por botón o PIN agrega una vía de acceso que no compensa la comodidad que ofrece.
5. **Cambiá la contraseña de administración del router.** Es distinta de la del Wi-Fi y muchísima gente la deja en el valor de fábrica.
6. **Separá los dispositivos domésticos.** Usá la red de invitados para cámaras, televisores y electrodomésticos conectados. Si uno se compromete, no queda en la misma red que tu computadora.
7. **Mantené el firmware actualizado.** Los routers reciben correcciones de seguridad y casi nadie las aplica. Revisalo una vez cada tanto.

Si necesitás una red abierta por algún motivo —un comercio, por ejemplo—, la Wi-Fi Alliance define **Wi-Fi Enhanced Open**, que aporta cifrado de datos sin autenticación: mantiene la comodidad de no pedir contraseña y reduce parte del riesgo de una red completamente abierta.

## Tres mitos que conviene desarmar

### «Oculto el nombre y ya no me ven»

Ocultar el SSID quita el nombre de la baliza, pero el equipo sigue emitiendo todo lo demás y se detecta igual. Peor: los dispositivos configurados para conectarse a esa red la buscan activamente por su nombre, incluso cuando estás en otro lado, y ahí puede terminar revelándose. Complica la vida a los dispositivos legítimos y no detiene a nadie.

### «Filtro por dirección MAC y listo»

Las direcciones de los dispositivos conectados viajan sin cifrar y se pueden observar. Cambiar la dirección de una placa de red es cuestión de un comando. Es una molestia menor, no un control de acceso.

### «¿Quién va a querer entrar a mi wifi?»

El objetivo no suele ser tu conexión a internet. Estar dentro de tu red significa estar del mismo lado que tu computadora, tu almacenamiento en red y tus cámaras, sin el filtro del router. Además, cualquier actividad realizada desde tu conexión queda asociada a tu titularidad.

## Errores frecuentes

- **Creer que si la red está abierta, está permitido usarla.** La ausencia de contraseña no es una autorización.
- **Publicar mapas detallados con nombres de red y domicilios.** Aunque el dato se haya obtenido de forma pasiva, difundirlo tiene una dimensión de privacidad propia.
- **Seguir tutoriales viejos sin verificar si aplican.** Buena parte del material de hace diez años describe apps y comportamientos que el sistema operativo ya no permite.
- **Confundir el detector con la suite de ataque.** Instalar una distribución de seguridad completa y ejecutar comandos que no entendés es la forma más rápida de cruzar una línea sin darte cuenta.
- **Auditar la red del vecino «para avisarle».** La buena intención no reemplaza al permiso, y avisar después no borra lo anterior.
- **Mirar solo el cifrado.** Una red WPA2 con la contraseña de fábrica impresa en la etiqueta del router no está mejor que una abierta.

## Preguntas frecuentes

**¿Hacer wardriving es ilegal?**
Depende de qué hagas exactamente y de la legislación de tu país. Recibir las balizas que un punto de acceso emite por su cuenta es escucha pasiva de señales de radio difundidas públicamente. Conectarse a una red ajena, capturar el tráfico de otras personas o intentar averiguar una contraseña son acciones distintas, que interactúan con el sistema y requieren autorización del propietario. En Argentina, la Ley 26.388 tipifica el acceso ilegítimo a un sistema o dato informático de acceso restringido. Esta guía es informativa y no constituye asesoramiento legal.

**¿Ocultar el nombre de mi red sirve de algo?**
Muy poco. Ocultar el SSID quita el nombre de la baliza, pero el punto de acceso sigue emitiendo el resto de los datos y sigue siendo perfectamente detectable. Además, los dispositivos configurados para conectarse a esa red la buscan activamente por su nombre, lo que puede terminar revelándolo. Es una medida cosmética que además complica la conexión de dispositivos legítimos.

**¿El filtrado por dirección MAC protege mi red?**
No de forma significativa. Las direcciones físicas de los dispositivos conectados viajan sin cifrar y se pueden observar, y cambiar la dirección de una placa de red es trivial. Sirve como molestia menor frente a alguien casual, no como control de acceso. La protección real la da un cifrado moderno con una contraseña larga.

**¿Qué es WiGLE?**
Es una base de datos colaborativa donde miles de personas suben los registros de redes inalámbricas que detectan, con su posición geográfica. Permite consultar en un mapa qué redes se observaron en una zona, con su nombre, cifrado y fecha. Se usa en investigación, análisis de cobertura y estudios sobre la evolución de la seguridad inalámbrica.

**¿Puedo hacer wardriving con el teléfono?**
Sí, pero con muchas más limitaciones que hace unos años. Desde Android 9, el sistema limita a cuatro escaneos cada dos minutos para una app en primer plano y a uno cada treinta minutos en segundo plano. Desde Android 10, además, la app necesita el permiso de ubicación precisa y que los servicios de ubicación estén activos. Los tutoriales anteriores a esas versiones ya no reflejan cómo se comporta el sistema hoy.

**¿Para qué sirve esto si no voy a atacar nada?**
Para ver tu propia red como la ve cualquiera desde la calle. Te muestra qué nombre estás publicando, qué cifrado usás realmente, hasta dónde llega tu señal y si tenés redes de invitados o de dispositivos domésticos expuestas sin darte cuenta. Es la forma más directa de entender qué información regalás sin saberlo.

## Fuentes

Documentación oficial, normativa y material de la comunidad consultados para esta guía. Fecha de consulta: 27 de julio de 2026.

### Aportes de la comunidad Underc0de

1. **Underc0de, foro.** [Wardriving con Android](https://underc0de.org/foro/wireless/wardriving-con-android/), por *ANTRAX*, sección Seguridad Wireless, 29 de septiembre de 2013. Material que originó esta guía; sus pasos concretos quedaron desactualizados por los cambios posteriores de Android.
2. **Underc0de, foro.** [WiGLE: la plataforma global para la cartografía y análisis de redes inalámbricas](https://underc0de.org/foro/wireless/wigle-la-plataforma-global-para-la-cartografia-y-analisis-de-redes-inalambrica/), por *ANTRAX*, 13 de agosto de 2024.
3. **Underc0de, foro.** [Instalación y uso de Kismet en sistemas Linux](https://underc0de.org/foro/wireless/instalacion-y-uso-de-kismet-en-sistemas-linux-1era-parte/), por *Cl0udswX*, 24 de agosto de 2014.
4. **Underc0de, foro.** [Sección Seguridad Wireless](https://underc0de.org/foro/wireless/). Hilos de la comunidad sobre redes inalámbricas.

### Documentación oficial y normativa

5. **Android Developers.** [Wi-Fi scanning overview](https://developer.android.com/develop/connectivity/wifi/wifi-scan). Límites de escaneo por versión de Android y permisos requeridos.
6. **Wi-Fi Alliance.** [Security](https://www.wi-fi.org/discover-wi-fi/security). WPA3 y Wi-Fi Enhanced Open.
7. **NIST.** [SP 800-153: Guidelines for Securing Wireless Local Area Networks](https://csrc.nist.gov/pubs/sp/800/153/final). Recomendaciones de seguridad para redes inalámbricas.
8. **Kismet.** [Sitio oficial](https://www.kismetwireless.net/). Detector de redes, capturador de paquetes y sistema de detección de intrusiones.
9. **WiGLE.** [Wireless Geographic Logging Engine](https://wigle.net/). Base de datos colaborativa de redes inalámbricas.
10. **Gobierno de Argentina.** [Ley 26.388 de delitos informáticos](https://www.argentina.gob.ar/normativa/nacional/ley-26388-141790).
11. **Gobierno de Argentina.** [Ley 25.326 de protección de datos personales](https://www.argentina.gob.ar/normativa/nacional/ley-25326-64790).

## Guías relacionadas

- [Hacking ético: fundamentos, metodología y laboratorio seguro](../fundamentos-hacking-etico/index.md) — el marco de autorización y alcance para pasar de escuchar a evaluar.
- [Cómo aprender programación desde cero: ruta práctica](../../programacion/aprender-programacion-desde-cero/index.md) — entender qué hace cada herramienta por debajo.
- [Índice de guías de Underc0de](../../index.md)

---

Esta guía actualiza y reorganiza material publicado por la comunidad Underc0de en la sección Seguridad Wireless del foro. Su contenido se limita a contextos legales, educativos y de auditoría sobre redes propias o autorizadas. Fuente canónica: https://underc0de.org/guias/hacking/wardriving-mapeo-de-redes-wifi/
